Генеративный искусственный интеллект (ИИ) с каждым днём набирает обороты, и люди, работающие в сфере цифровых активов и распределённых реестров, регулярно используют эту технологию в своей работе. Проблема заключается в том, что эта целевая аудитория явно находится в поле зрения злоумышленников, и конфиденциальная информация, которую не так просто отозвать, может быть похищена. В пятницу соучредитель Refi Hub Нума Луна (Numa Lunah) рассказал, что его «взломали».
«Вчера меня взломали», — написал он в X. «Ссылка пришла из чата Claude. Я устанавливал приложение для транскрипции. Claude прислал ссылку для скачивания, и я вставил команду в терминал. Всё выглядело вполне легитимно. Но на самом деле это было не так. Это был поддельный сайт, содержавший вредоносное ПО. Оно запустилось мгновенно и попыталось украсть у меня всё».
Разработчик добавил, что никакой конфиденциальной информации у него не утекла, и он полностью очистил ноутбук, которым пользовался, и переустановил систему с нуля. Но на этом проблема не закончилась. «А вот что самое страшное», — пояснил Нума. «Восстанавливая данные из резервной копии, я обнаружил заражённый файл SKILL.md для Claude Code. Он выглядел в точности как мой собственный руководство по стилю написания. Но внутри него были спрятаны инструкции по незаметной повторной загрузке вредоносного ПО и краже моих учетных данных каждый раз, когда ИИ загружал этот файл».
Ответы LLM открывают новый вектор атак, а крипто-работники сталкиваются с проблемой безопасности, которую невозможно отменить
Случай с Нумой — не первый, когда LLM предоставляет вредоносные ответы. Несколько месяцев назад эксперты Microsoft Defender предупредили, что атаки криптоджекинга эволюционировали от простого SEO-поизонирования до «отравления» ответов LLM. Подобные атаки исходят от моделей ИИ, таких как Gemini, Claude, Copilot и ChatGPT. К ним относятся: артефакты, распространяемые через окно контекста; чат-боты, рекомендующие ссылки на загрузку, контролируемые злоумышленниками; поддельные установщики под брендом ИИ; а также зараженный исходный код и навыки агентов.

По сути, на обычном ноутбуке специалиста, работающего с контентом, хранятся секретные данные, доступ к которым можно отозвать даже после взлома, но у криптоспециалистов могут храниться секретные данные, доступ к которым отозвать невозможно. Сюда входят такие элементы, как фразы-семена, экспортированные файлы xprv/keystore, JSON-файлы «горячих» кошельков, ключи API бирж с правами на вывод средств, ключи деплоеров, Lightning macaroons, сопутствующие данные аппаратных кошельков и сессионные куки для панелей управления централизованных бирж (CEX), а также многое другое.
Самой опасной уязвимостью может быть доверие и лень человека
Последние предупреждения показывают, что необходим фундаментальный сдвиг в культуре безопасности. Вместо того чтобы просто регулярно доверять инструментам ИИ, необходимо проявлять всеобъемлющий скептицизм по отношению к самой автоматизации. Сотрудникам, работающим в этой отрасли, лучше относиться к каждому предложению ИИ как к потенциально враждебному, независимо от источника. Это не чрезмерная осторожность и не паранойя; это, буквально, вопрос выживания.

Мораль этой истории заключается не в уязвимом коде или зараженных результатах наших любимых моделей ИИ, а в человеческом инстинкте доверять удобным ответам. В данной ситуации этот инстинкт является угрозой, которую не исправит ни один патч. В конечном итоге соучредителя Refi Hub спасло то, что, по его словам, он «прочитал каждый файл настроек, хук и конфигурацию, прежде чем позволить ИИ к ним прикоснуться».
К сожалению, большинство современных пользователей ИИ, скорее всего, не перепроверяют достоверность информации, которую им предоставляет ИИ, и просто доверяют ей по причинам, которые по-прежнему трудно объяснить.
end-content




